IMAP-Error bei GMX

Eigentlich wollte ich dieses Erlebnis ja als Meldung bei Heise-Online bringen. (Update: Dort steht es mittlerweile auch). Dann halt zunächt als Blog-Posting: Bei GMX ist der Wurm drin! Aber was für einer! Vor ca. zwei Stunden spielte ich ein wenig an meinem PocketPC herum und stellte spaßeshalber den Email-Empfang von POP auf IMAP um. Beim nächsten Abruf tröpfelten mir 64 Mails auf das Kistchen. Das Dumme daran: Es waren nicht meine! Sie gehörten allesamt einem Jürgen W. aus O. Etliche Werbemails, aber auch ein paar durchaus vertrauliche Meldungen, beispielsweise von Ebay oder ein Username/Passwort-Recovery bei einem Telekommunikationsunternehmen.

Kennt Ihr den Zustand, in dem man minutenlang nur aus einem fleischgewordenen "Häh?" besteht? Ich habe fünfmal alles nachgecheckt: mein Username, mein Passwort, aber fremde Mails. Absolut unglaublich. Testweise schickte ich von einem anonymen Webmail-Account eine Mail an Herrn W. (dessen Email-Adresse ich ja aus den Headern kannte). Ergebnis: drei Sekunden später traf die Nachricht auf meinem Kistchen ein. Ich hatte tatsächlich Realtime-Zugriff auf einen Kommunikationskanal eines mir fremden Menschen. Spooky!

Anruf bei GMX: [Warteschleife... Warteschleife... Warteschleife...] Ich berichte, mir schlägt Unglauben entgegen. Ich berichte erneut, lese die fremden Mails vor, mache klar, dass es sich um keinen Scherzanruf handelt. Man hängt mich wieder in die Warteschleife und gleicht in der Zeit offenbar die von mir rezitierten Betreffzeilen mit dem Inhalt des Postfaches von Herrn W. ab. Danach glauben sie mir (O-Ton: "Mein Kollege ist fast vom Stuhl gefallen") und versprechen, mit "höchster Priorität" an die Beseitigung des Fehlers zu gehen. Na mal schauen...

Kurzes Googeln und ich finde die Telefonnummer von Herrn W. aus O. Der gute Mann ist natürlich überhaupt nicht begeistert von der Vorstellung, ich könne seine Post lesen. Ganz norddeutsch behält er allerdings die Ruhe und bedankt sich für die Informationen.

Weiter experimentieren: Ich schicke eine Mail aus dem PocketPC an mich selbst. Per POP hole ich sie auf mein Notebook. Kein Problem. Kurz darauf meldet sich Herr W. bei mir und erzählt, er habe meine Nachricht in seinem Ordner "Gesendete Objekte" entdeckt.

Rekapitulieren: Mein Pocket PC liest also Mails, die für Jürgen W. bestimmt sind, zum Ausgleich liest Herr W. die Mails, die ich verschicke. Haaalllooo GMX! Jemand zu Hause? Schon mal was von Briefgeheimnis gehört?

Gerade habe ich erneut bei GMX angerufen. Dort hatte man meine erste Fehlermeldung zwar aufgenommen, aber wohl nicht weitergeleitet ("Verstehe ich auch nicht, warum der Kollege das nicht gemacht hat"). Tolle Wurst. Zur Untermauerung schickte ich noch einen Screenshot der Mails. (Das mal zum Thema "höchste Priorität".)

Da fehlen mir glatt die Vokabeln. In meinem Postfach schlummern einige tausend Mails der letzten Monate. Darunter ausgesprochen diskrete Nachrichten aus meiner journalistischen Arbeit. Die Vorstellung, dass dererlei "Fehlschaltungen" bei einem der größten deutschen Mail-Dienstleister einfach so passieren können, ist alles andere als beruhigend.

Nachtrag: Die Geschichte, die Anker erlebte, wirft die Möglichkeit auf, dass es sich unter Umständen hier nicht nur um einen Einzelfall handeln könnte (Hach, wie vorsichtig formuliert). Ich werde der Sache nachgehen. Falls ihr in der Vergangenheit merkwürdige Erlebnisse mit euren GMX-Accounts hattet, bitte in den Kommentaren melden oder mail an: mario (ät) sixtus (pünkt) org. Danke.



Pingback: weblars.de / blog » “Fehlschaltungen” bei GMX?

...@ 01:05 Mario Sixtus berichtet von einem ziemlich beunruhigenden Problem mit seinem GMX-Account. Per IMAP kann er unter seinen Benutzerdaten auf das Postfach eines fremden GMX-Benutzers zugreifen. Von ihm selbst verschickte Emails landen hingegen im ...

Pingback: GoHip! - Was lese ich da gerade über GMX...

...— admin @ 00:20:01 Was lese ich da gerade über GMX bei Mario Sixtus, GMX hat eine Sicherheitslücke!? Ist ja echt unglaublich, oder ist das jetzt Mail-Sharing, ein neues Feature von GMX!? Ok, nun werde ich wohl meine ...

Pingback: Andreas Gehret » Blog Archive » GMX - “Gemeinsamer Mail eXchange” ?

...dürfte Sie das da interessieren: http://www.sixtus.net/index/P358/ Have a nice day… Dieser Eintrag wurde am 08.01.2005 um 10:35 erstellt und ist abgelegt unter ...

Pingback: Metty's Notizblog » Vorsicht bei GMX und IMAP!

... ...

Pingback: Krank? emotional rollercoaster » HEH GMX

...Mails an, die zwischen 45 Minuten und 2 Stunden alt sind!? Behebt ihr gerade Eure offenkundigen Probleme? Dave-Kay @ 13.1.2005 - 14:59 --> Comments » The URI to TrackBack this entry is: ...

Pingback: buegelfalte.com » Blog Archive » Spooky !

...traff ich auf einen interessanten Artikel von sixtus . Bei vielen läuft es ja kalt den Rücken runter wenn es um die Privatsphäre von gmail-usern geht aber was man hier über ...

Kommentare dazu:

hört sich aber ganz schön mies an!
GMX. Mal wieder. Ihre Geschichte könnte evtl. meine eigene Geschichte erklären (siehe http://www.circuitry.de/blog/267) Dann wäre ja noch nicht mal mein Passwort notwendig gewesen, um an meine Mails zu kommen.
Die URL da oben soll natürlich keine schließende Klammer beinhalten. Also nochmal: http://www.circuitry.de/blog/267
habe im juli letzten jahres mal mails von jemanden bekommen, der einen ebay-account unter meiner email-adresse registriert hat. habe damals ebenfalls seine anmeldung und seine bestätigung bekommen. hatte damals auch gmx verdächtigt, die sich aber ahnungslos gaben. ebay wiederrum meinte derjenige hätte wahrscheinlich seine daten auf dem postweg verifiziert. mario stellt das ganze natürlich jetzt in ein anderes licht.
Hallo Herr Sixtus,

Ihre Entdeckung ruft mir wieder meine Frage in Erinnerung, die sich mir immer wieder stellt:

Sie schreiben, daß in Ihrem Postfach auch vertrauliche und brisante Post lagere...

und da komme ich zu dem, was ich nie begreife:

wie kann es angehen, daß man sensible Daten einem fremden Unternehmen überläßt, deren Dienstleistungen kostenlos sind, die also auf jeden Fall andere Interessen haben als man selbst?

wie kann man glauben, daß diese kostenlosen Mailprovider prädestinierter sind zur Speicherung sensibler Daten als z.B. mein Privat-Rechner (also Mails vom Rechner laden und dort nicht aufbewahren)

wieso nutzt man für sensible Mails kostenlose Massenangebote?

Sie sehen mich wieder einmal bestätigt in meinem Mißtrauen
Frau Müller-Gödecke,

ich nutze GMX Pro-Mail. Ich zahle also für diesen Dienst. Wie kommen Sie auf kostenlos?
Diensten wie GMX würde ich eher meine Ebay-Daten anvertrauen als irgendwelche dubiosen kleinen Gratisanbietern, welche oft völlig unerwartet dann dicht machen und man nicht mehr an die Mails kommt. Und es wird sich nicht jeder die Mühe machen (können) und sich einen hochsicheren, privaten und teuren Mailserver aufzusetzen und ins Netz zu hängen. Vertraue nie deinem Provider - auch der baut eine Menge Mist und hat oft vielleicht ein oder zwei kompetente Techniker für 1.000 Kunden.
etwas aehnliches wie die geschichte von anker hoerte ich heute von meiner schwester, ebenfalls mit boardanmeldung...
ich glaube fast, da muessen wir noch mal hinterhergehen(und der jungen dame bei der gelegenheit gleich einen gmail account verpassen)...
Web.de scheint mir auf jeden Fall keine Alternative zu sein; soweit ich mich entsinne gab es zumindest auch dort in der Vergangenheit hin und wieder Ärger um Sicherheitsprobleme (siehe z.B. hier). Da bleibe ich doch lieber bei GMX, die sind mir irgendwie immer noch sympathischer. Immerhin, die alberne Stückzahl-Beschränkung für E-Mails bei Web.de scheint (?) ja inzwischen weggefallen zu sein. (Aber schon die »verframete« Web-Oberfläche kann ich nicht ausstehen! ;-)

Aber gerade in Gmail kann ich irgendwie nicht so recht das Vertrauen entwickeln, das manch anderer ja zu haben scheint (Datenschutz etc., darüber wurde bei Einführung des Dienstes ja lang und breit diskutiert ...).
Allerdings zähle ich auch auch zu den altmodischen Menschen, die Ihre E-Mails immer noch in Ordner sortieren und nicht verstehen, warum das angeblich plötzlich ach so unpraktisch sein soll – und dafür ist IMAP dann irgendwie doch praktischer, so gelungen ich die POP- und SMTP-Implementation von Gmail zugegebenermaßen auch finde.
Wie können sie als Journalist ihre Korrenpondenz einem Service wie GMX anvertrauen, der in der Vergangenheit immer wieder derlei Probleme hatte? Zumindest aber danke für die Offenheit, auch wenn sie in bestimmten Kreisen sicher nicht mehr wegen irgendwas anfragen müssen.
Fnord schrieb: "Zumindest aber danke für die Offenheit, auch wenn sie in bestimmten Kreisen sicher nicht mehr wegen irgendwas anfragen müssen."

Dunkel ist der Rede Sinn.
GMX *ist* (und war immer) ein kostenloser Dienst. Kostenpflichtig sind nur Zusatzfeatures. Von der Grundfunktion darf man daher nicht mehr erwarten als man bei Umsonst-Angaboten eben erwarten darf: bestenfalls funktioniert es gut. Garantien gibt es aber keine. Noch sehr viel weniger als bei günstigen oder normalpreisigen Anbietern.
Werter Herr Sixtus, Sie sind sich hoffentlich im Klaren darueber, dass Ihre Anrufe bei gmx als "kostenpflichtiger support" gewertet werden. Sie zahlen vermutlich demnaechst fuer Ihre Hinweise.
Das kann man durchaus auch anders verstehen und formulieren: GMX Freemail ist in der tat ein kostenloses Angebot, Promail und Topmail sind das definitiv nicht. Insofern darf und sollte man als zahlender Kunde dort auch durchaus mehr erwarten!

Außerdem wurde hier in den Kommentaren noch keine Alternative genannt. Welcher Mail-Provider soll denn ach so viel zuverlässiger sein? Web.de ja wohl nicht, Lycos, Yahoo und Gmail ganz sicher auch nicht! Irgendein "konventioneller" Web-Provider? (Haha!) Ich bin gespannt ...
Hallo,

was ich nicht verstehe, warum nutzen Sie für vertrauliche Mails keine Verschlüsselungstechniken wie GnuPG, PGP oder S/MIME nur so können sie die Vertraulichkeit von Mails im Internet sicherstellen. eMail ist an sich kein vertrauenswürdiger Kommunikationsweg ohne Verschlüsselung und Authentifizierung. Mfg. Sleepy!
Ich nutze PGP wo es geht (Hier mein Public Key). Aber nicht jeder Interviewpartner/Informant/Hinweisgeber kennt sich mit dieser Technik aus.
ok, sehr lobenswert :) ja leider kann ich dem nur zustimmen, das GnuPG/PGP viel zu wenig verbreitung/akzeptans hat... aber über kurz oder lang werden viele Firmen um sowas gar nicht mehr herum kommen, siehe aktuelle Phishing Mails, wie soll der DAU denn noch feststellen ob die Mails nun wirklich von z.B. seiner Bank kommen oder von wem anderen...
In einem meiner IMAP-Ordner tauchten vor langer langer Zeit auch "andere" eMails auf. Es lies sich deshalb als "andere" eMails erkennen, da in diesem IMAP Ordner nur die Newsletter von ComputerArts landeten.

Jedoch waren beim nächsten Synchronisieren diese Mails wieder verschwunden und ich maß dem ganzen auch keinerlei Bedeutung bei.

Auch GMX/Promail-Account
Hi,
bei eMail von Briefgeheimnis zu sprechen halte ich für verfehlt, eMails sind eher mit Postkarten zu vergleichen.
Will man eMails mit Briefen vergleichen, so muss man sie in einen "Briefumschlag" packen, also verschlüsseln.

Siehe auch http://www.gnupg.org/

Ah, nachdem ich mich jetzt gerade dochnoch durch die anderen Kommentare gehangelt habe, sehe ich, das der Hinweis ja schon gegeben wurde :)

Ich poste es jetzt einfach trotzdem mal - doppelt hält besser :)

p.s.: vergisst man, hier seine emailadresse einzutragen, so erscheint nach drücken des "Ab damit" Buttons eine leere Seite anstatt einer Fehlermeldung - Absicht?
Markus schrieb: "vergisst man, hier seine emailadresse einzutragen, so erscheint nach drücken des "Ab damit" Buttons eine leere Seite anstatt einer Fehlermeldung - Absicht?"

[Knirsch] Nö. Keine Absicht. Da hab ich etwas an den Skripten kaputt gebastelt. Muss mal schauen...
-thh schrieb: "Von der Grundfunktion darf man daher nicht mehr erwarten als man bei Umsonst-Angaboten eben erwarten darf: bestenfalls funktioniert es gut."

Naja, GMX oder auch web.de machen aber nicht damit Werbung, dass regelmäßig Fehler oder Ausfälle stattfinden. Die behaupten dass es funktioniert, sozusagen "trotz" kostenlosem E-Mail-Konto.
GMX kooperiert mit Unitedinternet.
Da solltest du keinen eMail-Postfach haben.
Wechsle zu web.de oder Gmail.com.

ACHTUNG: web.de wird deine Adresse verkaufen
also gib einen etwas verfälschten namen an,
z.B. Marios Sixtos.
Mir kam da grade der Gedanke, daß es sich bei der geschilderten Symtomatik vielleicht um eine Fehlfunktion der von der neuen TKÜV geforderten Überwachungsfunktionen handeln könnte?
ACHTUNG: web.de wird deine Adresse verkaufen

ich habe auch seit sonntag eine mailadresse bei web.de und jeden tag mindestens ein spammail drin....jetzt schon!
Öhm. Ich habe seit sehr langer Zeit eine web.de-Adresse und der einzige Spam ist der, der von meiner GMX-Box weitergeleitet wird. Ich bekomme keine SnailMail-Werbung. Ich hatte auch noch keine Werbeanrufe. So viel zum Adressenverkauf.

Eure eMail-Provider sind nicht ganz so schlimm, wie ihr sie gerne darstellt.
mit "ACHTUNG: web.de wird deine Adresse verkaufen", habe ich die Anschrift gemeint.

Die eMail-adresse verkaufen die noch nicht, glaube ich.
Bisher wurde meine Post-Adresse 2 bis 3 Mal verkauft.
Das war vor einem Jahr.

Sonst ist web.de immer noch ok.
Atemlos und baff. Der viel genannte Vorwurf, das sensible Daten nicht auf den Rechner eines Dienstleisters gehören, gehen ins Leere wenn man bedenkt, das es ca. 80 aller Mailnutzer genauso handhaben und das IMAP als Tool der Neuzeit oder Zukunft oder was weiß ich propagiert wird.
das Problem gibt es leider nicht nur bei GMX. Ich arbeite bei einem Anbieter wo mir das Problem ebenfalls schon untergekommen ist. zwar "nur" einmal in 3 Jahren aber immerhin. Wie einer meiner Vorredner meinte " da werde ich wohl dann auch meine letzten Gmail accounts los"...<---- bitte mal bei google gmail eingeben und gleich der 3 Beitrag ist ein Testbericht mit fadem Beigeschmack was Datenschutz bei Gmail angeht.

Das handelt sich um technische Probleme die mit Sicherheit nicht vorkommen sollten aber leider passieren (so wie ein Auto auch mal kaputt geht) und sich leider auch nicht vorhersehen lassen.

Nächster Tipp: nicht unbedingt der EMailanbieter verkauft/verteilt die Adressen (spam etc.) sondern das wird häufiger von forumsposts etc also überall wo man im netz eine mail addy angibt gespeichert (hier könnte es z.B. auch der Fall sein).


Ich schreibe gerade meine Diplomarbeit und warte auf eine wichtige Mail mit Korrekturen!

Sie ist von einem gmx account an meinen gmx account geschickt worden. Aber sie kam nie an. Verflixt.

Was ist da los? Bin ich froh, dass ich keine Onlinegeliebte habe und jetzt erpresst werden könnte ;)
Hallo, bei uns war es so ähnlich!GMX konnte nicht mehr geöffnet werden ohne Probleme, danach wurde der Laptop immer langsamer-jetzt macht er gar nichts mehr!!!!!!FETTER VIRUS trotz anit Programm.Festplatte ist im Eimer und GMX meint es würde nicht von Ihnen kommen
ja


 










27.06.2008, 13:08

18.05.2008, 1:16

16.05.2008, 15:14

27.04.2008, 16:05

21.03.2008, 22:17

03.02.2008, 1:02

16.01.2008, 18:04

09.01.2008, 21:37

20.12.2007, 1:55

13.12.2007, 16:18

12.12.2007, 21:57

08.12.2007, 14:01

04.12.2007, 18:14

28.11.2007, 18:08

28.11.2007, 2:10


Warum aosgerechnet Verlage und Medienhäuser glauben, sich ins Community-Geschäft stürzen zu müssen, entzieht sich dem gesunden Menschenverstand.

In der Online-Medienbranche grassiert der Peh-Ih-Wahn. Zeit, damit aufzuräumen. Weg mit den Nullen!

Videos gehören auf die Festplatte der Nutzer und nicht in Streaming-Player auf Webseiten

Die Interessen reichen von Musik über Einstein bis Sushi: In der Web-Community Myspace suchen Millionen nach Gleichgesinnten

Öffentliches Herumprobieren verleiht der Internet-Entwicklung eine neue Dynamik. Reißbrett und Planungsstab waren gestern. Die Farbe der Saison heißt beta. Web-Anwendungen entstehen in freier Wildbahn, Nutzer oszillieren zwischen Versuchskaninchen und Mit-Entwickler.

Google ist der Liebling von Surfern und Anlegern. Innerhalb von nur acht Jahren wuchs das Suchmaschinen-Unternehmen vom Start-up zweier Studenten zum milliardenschweren Global Player. Doch in der letzten Zeit hat das strahlende Image einige kräftige Kratzer erhalten.

Wer braucht noch TV-Sender? Nach der Musikindustrie krempelt das Internet jetzt das Fernsehen um

David Weinberger veröffentlichte Anfang 1999 mit drei weiteren Autoren das „Cluetrain Manifesto“. Darin wird anhand von 95 Thesen erklärt, wie das Internet die Regeln des Wirtschaftens verändert.

Noch mehr Pathos geht wahrscheinlich nicht. "Menschen der Erde", beginnt die Kampfschrift und fährt ein paar Absätze weiter fort: "Der Himmel ist offen bis zu den Sternen. Wolken ziehen am Tag und in der Nacht über uns."

Google kämpft gegen Tricks, mit denen sich Webseiten in den Suchlisten nach oben drängeln - und bestraft BMW

Ganoven ködern ihre Opfer mit dubiosen E-Mails. Jetzt schlagen Surfer zurück und führen die Kriminellen an der Nase herum

Erstmals bekam die Online-Enzyklopädie Schelte von Kritikern und Medien zu spüren. Gut möglich, dass ihr das weiterhilft.